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(57) Abstract 

The invention concerns a method and equipment for allocating to a television programme already conditionally accessed a 
complementary conditional access. The method consists in the following steps: receiving a message by means (I02A, ll 2) provided 
with access rights to a programme, restoring the control words, constituting complementary access control and access entitlement messages 
corresponding to a complementary access system and re-emitting the unmodified initial programme with, in addition, the complementary 
messages linked to the complementary access control. The invention is applicable in the field of television. 
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PROCEDE ET EQUIPEMENT POUR AFFECTER A UN PROGRAMME 
DE TELEVISION DEJA EN ACCES COND ITIONNEL 
UN ACCES CONDITIONNEL COMPLEMENTAIRE 



DESCRIPTION 



Domaine technique 

La presente invention a pour objet un precede et 
un equipement pour affecter a un programme de 
10 television deja en acces conditionnel un acces 
conditionnel complementaire. 

Les nouveaux systemes de television s • accompagnent 
de la mise en oeuvre de plusieurs systemes d' acces 
conditionnel. Le terme "television" est pris dans un 
sens large iricluant des programmes de radiodif fusion ou 
de diffusion de donnees. Dans la suite, on designera 
par "systeme de television", les aspects techniques du 
signal de television : modes de codage des images, des 
sons et des donnees, descriptions des services, syntaxe 
detaillee du signal, parametres de modulation, ... On 
designera par "systeme d'acces conditionnel" 1 'ensemble 
des fonctionnalites affectant un signal de television 
pour en exprimer les modes de commercialisation : 
modalites d'embrouillage, fonctions et syntaxe des 
messageries relatives aux modes de commercialisation 
des programmes, ... 

L' utilisation des techniques numeriques pour 
constituer un signal de television , soit en totalite 
(comme dans la norme MPEG2/DVB) , soit en partie (comme 
dans le multiplex paquet du D2-MAC/Paquet) , permet une 
grande souplesse quant au choix d'un systeme d'acces 
conditionnel. En particulier, faire coexister plusieurs 
systemes d'acces conditionnel dans un meme signal est 
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. desormais possible, et fait meme partie des 
fonctionnalites importantes a prendre en compte dans la 
definition d'un nouveau systeme de television. 

Ce besoin provient de ce que le systeme d'acces 
5 conditionnel est primordial pour un operateur dans ses 
choix de commercialisation des programmes/ puisqu'un 
tel systeme doit lui permettre d'exprimer sa strategie 
commerciale (abonnement, payer-pour-voir (ou "pay. per 
view" )...) et s'accompagne de tout un environnement 

10 technique (gestion commerciale des usagers, guide 
electronique des programmes, pare de terminaux, . ..) 
lui garantissant le controle de 1 1 exclusivite de sa 
clientele. Un signal devenant multiservice devient, par 
la meme, multi-systeme d'acces conditionnel. 

15 cas le plus general d' application de l'acces 

conditionnel a un systeme de television concerne 
1 'affectation d T un systeme d'acces conditionnel a 
chaque service transports dans un signal. Deja mis en 
oeuvre implicitement dans les systemes analogiques 

20 monoservices (systemes DISCRET, SYSTER, VIDEOCRYPT, 
CRYPTOVISION, ... en NTSC, PAL ou SEC AM) , ce procede se 
generalise aux systemes numeriques multiservices : dans 
la norme MPEG2/DVB, ce procede est appele MULTICRYPT. 
S'il perroet, dans un meme signal T 1 ' independance des 

25 operateurs responsables des differents services, un tel 
procede devient contraignant pour l'usager qui, pour 
acceder a la pluralite des programmes, doit multiplier 
les decodeurs * ou disposer de modules d'acces 
conditionnel multiples enfichables a la demande dans un 

30 terminal plus general : . e'est ainsi que la norme 
MPEG2/DVB a defini un algorithme d'embrouillage commun 
et a defini et detaille le concept d'une interface 
commune d'acces conditionnel pour les terminaux. 
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La mise en oeuvre d'un precede tel que MULTICRYPT 
est assuree lors de la fonction de codage d'un signal 
de television combinant codeur, multiplexeur, 
embrouilleur, moyen d' insertion de donnees d'acces 
conditionnel. 

La figure 1 annexee illustre ce proce.de. On y 
voit, schematiquement, un operateur A fournissant un 
service constitue des composantes l e t le 
commercialisant selon des modalites 1 et un operateur B 
fournissant un service constitue des composantes 2 et 
le commercialisant selon des modalites 2. La 
commercialisation de ces composantes est appliquee dans 
un equipement l 0/ qui est un 

codeur/embrouilleur/multiplexeur. Les blocs 12 et 14 
15 schematisent les programmes 1 et 2 avec leurs 
conditions d'acces conditionnel propres aux operateurs 
A et B. Le signal de television qui en resulte est du 
type MULTICRYPT. 

Cette mise en oeuvre peut etre egalement assuree 
ou completee par une fonction de transcontrole 
modifiant au niveau de l'acces conditionnel un signal 
deja constitue. C'est ce qui est illustre sur la figure 
2 annexee. Le signal de television compose des 
programmes 1, 2 avec leurs syst ernes d'acces 
conditionnel respectifs A et B schematises par les 
blocs 12 et 14, est. introduit dans un transcontroleur 
20 commande par un operateur C. Ce circuit supprime les 
conditions d'acces A et B respectives des programmes 1 
et 2 et les remplace par de nouvelles conditions 
d'acces C. II en resulte deux nouveaux programmes avec 
un systeme d'acces conditionnel C, respectivement 
schematises par les blocs 22 et 24 . 
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Un transcontr61eur est decrit, par exemple, dans 
les documents EP-A-0 461 029 et EP-A-0 666 694. 

Un autre procede peut etre mis en oeuvre, qui 
permet l'acces a un meme programme a diverses 
5 populations commerciales (c ' est-a-dire a divers 
terminaux) sous reserve que les divers operateurs 
concernes soient convenus d'un accord pour le partage 
d'un tel service. Deja mis en oeuvre en D2-MAC/Paquet 
et appele SIMULCRYPT dans le systeme MPEG2/DVB, ce 
10 procede consiste a associer a un meme programme 
plusieurs systemes d'acces conditionnel differents, 
chacun de ces systemes etant sous la responsabilite 
d'un operateur et permettant a chacun de definir sa 
propre commercialisation du meme programme. Bien que 
15 cette appellation concerne, stricto serisu, 
1' application de ce procede au MPEG2/DVB, c'est par 
simplification que cette association de plusieurs 
systemes d'acces conditionnel a un meme programme sera 
denommee "SIMULCRYPT " dans le present document, quel 
que soit le systeme de television support vise. 

La mise en oeuvr«e d'un procede tel que SIMULCRYPT 
est assuree habituellement lors de la fonction de 
codage d'un signal de television. La presente invention 
a pour objet un procede et un equipement permettant 
d'affecter a un programme deja commercialise selon un 
premier systeme d'acces conditionnel des donnees 
decrivant sa commercialisation selon un autre systeme 
d'acces conditionnel. Tout en etant adaptable a divers 
systemes de television et divers systemes d'acces 
conditionnel, cet equipement sera appele dans la suite 
"SIMULCRYPTEUR" , par reference au procede SIMULCRYPT 
defini dans la norme MPEG2/DVB. 
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Etat de la technique anterieure 

Dans un signal de television, un programme associe 
a un systeme d'acces conditionnel fait appel a 
plusieurs entites : 

• les composantes : ii s . agit des flm 
d' informations representant les images, les sons, 
les donnees de teletexte, etc... ; !■ ensemble de 
ces composantes const itue 1' aspect technique du 
programme et materialise le contenu audiovisuel 
meme ; les composantes sont, le cas echeant, 
embrouillees, independamment les unes des 
autres . 

• la messagerie de controle des titres d'acces : il 
s'agit d'un ensemble de messages appeles 
15 communement ECM ("Entitlement Control 

Messages") ; cette messagerie est constitute de 
donnees exprimant les conditions courantes de 
commercialisation du service auquel elle est 
associee et appelees "conditions d'acces" ; de ce 
fait, elle opere le plus souvent en temps reel, 
du fait de sa synchronisation avec le programme 
en cours, en payer-pour-voir ("pay per view") 
notamment ; les donnees de cette messagerie sont 
comparees en permanence aux droits deja acquis 
25 Par 1,usa 9er du terminal, une comparison 

positive declenchant 1'acces au programme par le 
desembrouillage des composantes choisies ; la 
messagerie ECM transporte egalement des 
parametres ( OU leur reference) qui 

particularisent le fonctionnement des algorithmes 
d'embrouillage et de desembrouillage, parametres 
communement appeles "mot de controle" (en abrege 
CW pour "Control Word"). 
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» la messagerie de gestion des titres d'acces : il 
s'agit d'un ensemble de messages appeles 
communement EMM ("Entitlement Management 
Messages") ; cette messagerie est constitute de 
donnees assurant la gestion des droits acquis par 
l'usager ; elle permet principalement 

1' inscription des droits achetes par l'usager 
(abonnements, unites de credit, ...), au niveau 
de son terminal (ou du processeur de securite 
associe) ; hormis le fait que 1 ' inscription d'un 
droit doit etre effective avant que le besoin de 
ce droit ne se manifeste (comparaison aux ECM) , 
cette messagerie ne necessite pas une 
synchronisation fine a.vec le programme, le lien 
EMM/programme etant plus logique qu ' operationnel . 
les liens composantes /conditions d'acces : chaque 
composante d'un programme peut etre 
commercialisee selon des modalites particulieres, 
voire laissee en clair ; de meme, plusieurs 
composantes peuvent etre commercialisees de la 
meme fagon, c'est-a-dire se partager une meme 
condition d'acces ; ces liens 

composantes/conditions d'acces n' etant pas 
definis a l'avance, etant laisses a 
1 'appreciation de l'operateur de programme et 
etant de surcroit dynamiques, ils necessitent 
d'etre decrits en permanence dans le signal : ils 
permettent ainsi au terminal de retrouver les 
conditions d'acces associees aux composantes 
qu'il doit restituer ; ils sont decrits dans un 
ensemble de donnees dites "d ' identification des 
services". 
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• 1' interface usager dans le terminal : couvrant un 
domaine plus large que le seul acces 
conditional, 1' interface usager concerne ici 
d'une part les dialogues concernant 1 ' achat des 
5 programmes ("pay per view", consultation des 

droits deja acquis, ...), et d'autre part la 
presentation de 1' off re de programme, communement 
appelee "EPG " ("Electronic Program Guide"), qui 
decrit notamment les conditions de 
10 commercialisation des programmes a venir ; 

1' interface usager fait intervenir des donnees 
vehiculees dans le signal, informations de 
"contenu" extraites des ECM ou specifiques a 
1' off re de programme, completees eventuellement 
de donnees decrivant les modes de presentation 
(telechargement de 1 ' interface homme /machine) . 



15 



Ces diverses entites peuvent donner lieu a une 
representation generale telle que celle de ia figure 3 
20 annexee. Pour un programme 30, on trouve les 
composantes 32, 1 ' identification des services 34, les 
conditions d'acces 35, la gestion des droits 36, 
1' interface usager 38. Les donnees 34 sont dues a la 
mise en oeuvre de 1' acces conditionnel et les donnees 
25 35, 36, 38 sont specifiques du systeme d'acces 
conditionnel utilise. 

Selon les systemes de television et d'acces 
conditionnel utilises, certaines de ces entites peuvent 
etre implicites, telles que 1 ' identification des 
services en SEC AM, ou absentes, telles que les donnees 
d' interface usager (modalites de presentation natives 
dans le terminal). En outre, ce modele ne prejuge pas 
du codage de ces entites (video analogique en D2- 
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MAC/Paquet ou numerique en MPEG2/DVB, offre de 
programmes par teletexte en D2-MAC/Paquet ou en "tables 
SI EIT" en MPEG2/DVB) . 

Si plusieurs programmes coexistent dans le meme 
signal et font appel a divers systemes d'acces 
conditionnel (cas du "MULTICRYPT " en MPEG2/DVB) , la 
representation generale est alors celle de la figure 4, 
qui peut prendre deux formes (a) ou (b> : 

• le cas "a" est 1 ' application directe du modele 
a la coexistence de deux programmes dans un 
meme signal : le programme PI est associe au 
systeme d'acces conditionnel "a", (bloc 41), le 
programme P2 au systeme d'acces conditionnel 
"b" (bloc 42) ; 

15 * le cas " b " est fonctionnellement identique au 

precedent. Cependant, les liens propres aux 
deux programmes PI (bloc 43), P2 (bloc 44) sont 
regroupes dans un bloc d ' identification des 
services commun a 1' ensemble du signal ; en 
outre, un service complementaire 46 est cree 
qui federe les flux EMM (EMMa et EMMb) , tous 
systemes d'acces conditionnel confondus ; ce 
cas "b" correspond a un cas plus realiste tel 
que celui du MPEG2/DVB. 
25 • L' application de ce modele a un programme en 
SIMULCRYPT conduit a la representation de la figure 5 
(le signal peut transporter d'autres programmes non 
representes) . Sur cette figure, le programme Pi 
comprend des composantes et des donnees de liens 50 
dues a la mise en oeuvre de l'acces conditionnel, des 
donnees 52 specif iques du systeme d'acces conditionnel 
a, et des donnees 53 specif iques du systeme d'acces 
conditionnel b. 
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Un tel signal presente deux particularities 
majeures : 

. • chaque composante constituent le programme 
n'existe qu'a un seul exemplai.re, meme si elle 
5 est embrouillee, 

• 1' organisation entre composantes et conditions 
d'acces, identifiee par les liens, est unique 
pour ce programme, 

et ce, malgre la coexistence de plusieurs systemes 
10 d'acces conditionnel. 

L'embrouillage d'une composante, ou d'un groupe de 
composantes se partageant la meme condition d'acces, 
est particularise par un mot de controle CW qui 
parametre le comportement de 1 • embrouilleur et du 
15 desembrouilleur. II est done necessaire que la 
messagerie ECM de chaque systeme d'acces conditionnel 
fasse reference aux memes mots de controle, de facon 
synchronisee . 

C'est ce qui est represents sur la figure 6 ou 
20 l'on voit : 

• sur la premiere ligne, la succession des 
operations d ' embrouillage : 61 avec un mot CWi, 
62 avec un mot CW j , 63 avec un mot CWk, 

• sur la deuxieme ligne, la succession des ECM du 
systeme d'acces a, respectivement 64, 65, 66, 

• sur la troisieme ligne, la succession des ECM 
du systeme d'acces b, respectivement 67, 68, 
69. 

Les liens composantes/conditions d'acces 
30 definissent quelles sont les composantes en clair ou 
embrouillees, et comment elles se repartissent parmi 
les conditions d'acces. Cette organisation est la meme 
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pour tous les systemes d'acces conditionnel du 

programme. Tous les operateurs doivent construire leur 

commercialisation sur la meme organisation du 

programme : ceci interdit, par exemple, qu'un programme 

5 de televison soit commercialise simultanement par un 

operateur selon 1 ' organisation : image accessible en 

abonnement, son en clair, sous-titre en clair, par un 

autre operateur selon 1 ' organisation : image et son 

accessibles en abonnement, sous-titre en clair, par un 

10 troisieme selon 1- organisation : image et son 

accessibles en abonnement, sous-titre en "pay per 
view". 

Cette organisation commune est schematisee sur la 
figure 7, ou l'on voit un programme P possedant : 
15 • des composantes 70, 

• des liens 71, 

• des premieres conditions d'acces conditionnel 
A, referencees 72, 

• des secondes conditions d'acces conditionnel B, 
20 referencees 75. 

Les composantes 70 et les liens 71 sont imposes a 
tous les operateurs. Le systeme d'acces conditionnel 72 
est defini par l'operateur A et le systeme d'acces 
conditionnel 73 est defini par l'operateur B. 
25 ces deux particularity -unicite des mots de 

controle et unioii-<a i 

unicite des relations 

composantes/conditions d'acces- creent des liens tres 

etroits entre les operateurs se partageant en 

SIMULCRYPT un meme programme. L 1 analyse du role des 

operateurs impliques fait apparaitre une dissymetrie 

qui peut etre contraignante pour certains. 
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En effet, l'un des operateurs appele "operateur- 
maitre", est le fournisseur du programme materialise 
par ses composantes. En controlant la source, il 
controle la premiere commercialisation du programme. II 
impose ainsi les mots de controle utilises et les 
relations composantes/conditions d'acces. II peu t 
commercialiser les composantes de maniere groupee ou 
separee, laisser certaines composantes en clair, Le 
controle total de la source lui permet en outre de 
synchroniser !• evolution de sa commercialisation a 
l'enchainement des programmes : periodes en clair, 
changement du cout d'une emission, 

Les autres operateurs, appeles "operateurs- 
secondaires", doivent se plier a 1 ' utilisation des mots 
de controle utilises par 1 • operateur-maitre . En outre, 
Us doivent calquer leur commercialisation des 
composantes sur celle qui a ete definie par 
1 'operateur-maitre. Enfin, ne controlant pas 
directement la programmation des emissions, ces 
operateurs-secondaires se heurtent au probleme de la 
synchronisation avec ies changements de programmes. 

Jusqu'a present, la mise en oeuvre du SIMULCRYPT 
s'effectuait au niveau du point de codage de 
1 'operateur-maitre auquel accedent les operateurs 
secondaires. Ceci necessite diverses conditions : 

• une architecture du point de codage adaptee au 
SIMULCRYPT : en particulier, cette architecture 
doit comprendre une distribution interne des 
mots de controle, disposer d' entrees de donnees 
d'acpes conditionnel multiples (plusieurs flux 
de donnees ECM ou EMM ...), e t proposer des 
mecanismes de synchronisation aux operateurs ; 
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• la localisation des generateurs de messagerie 
ECM chez 1' opera teur-maitre, afin de disposer 
des mots de controle (ceux-ci peuvent 
difficilement etre deportes en raison de leur 

5 role strategique et des risques de piratage) : 

de tels generateurs peuvent disposer de secrets 
propres a chaque operateur ; 

• un acces de type commande/controle pour chaque 
operateur pour definir les conditions d' acces 

10 P° ur sa Propre commercialisation : cet acces, 

"s'il est confie a 1 • operateur-maitre, peut 
optimiser la synchronisation commercialisation 
des programmes/enchainement des programmes ; 
cet acces peut aussi impose r la presence des 

15 operateurs-secondaires dans les locaux de 

1 'operateur-maitre ; 

• une constitution centralisee du signal 
vehiculant un programme commercialise par 
plusieurs operateurs : cette organisation 
fonctionnelle est mal adaptee au cas de "sur- 
vente" dans des reseaux cables independants 
d'un programme recu par satellite. 

On comprend que ces relations tres etroites, ou 
1' operateur-maitre garde un r61e predominant, puissent 
25 gener des operateurs-secondaires, places dans, une 
position "d'asservis", d'autant plus difficile a 
supporter qu'elle touche la strategie conunerciale et 
concurrentielle de chacun. 

La presente invention a justement pour but 
30 d'eviter cet inconvenient, en attenuant cet 
assujettissement des operateurs-secondaires. 
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Expose de 1' invention 

Pour limiter les relations de dependance entre 
operateur-maitre et operateurs-secondaires, on dissocie 
la constitution d'un programme et son passage en 
SIMULCRYPT. De par la nature meme du SIMULCRYPT, le 
role preponderant de 1 ■ operateur-maitre ne peut pas 
etre supprime puisque ce dernier maitrise la source du 
programme, mais cette ' preponderance peut etre attenuee 
par 1' usage d'un equipement autonome permettant a un 
operateur-secondaire d'appliquer son SIMULCRYPT : la 
relation de dependance entre operateur-maitre et 
operateur-secondaire est alors reduite a 1 ■ achat du 
programme du premier par le second, situation analogue 
a celle que l'on rencontre dans la mise en oeuvre de 
15 l'operation dite de transcontrole. 

De facon precise, la presente invention a pour 
objet un procede pour affecter a un programme de 
television deja en acces conditionnel, un acces 
conditionnel complement a ire, ce programme de television 
comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d' acces conditionnel, l'operation 
d'embrouillage mettant en oeuvre des 
traitements cryptographiques utilisant des mots 
de controle, 

- une messagerie de controle de titres d' acces 
exprimant des conditions de commercialisation 
du programme, 

- une messagerie de gestion des titres d' acces 
constitute de donnees assurant la gestion des 
droits acquis par un usager, 
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- eventuellement, un ensemble de donnees 
identifiant les services offerts et/ou 
completant la description de 1' off re de 
programme, 

5 caracterise par le fait que : 

- on recoit ce programme dans des moyens 
contenant les droits d'acces correspondant au 
premier systeme d' acces conditionnel, 

- on restitue les mots de controle ayant servi a 
10 1 ' embrouillage, 

- a partir de ces mots de controle restitues on 
calcule des messages de controle d'acces 
complementaires en prenant en compte les 
conditions du systeme d'acces conditionnel 

15 complementaire et l'on constitue une messagerie 

complementaire de controle d'acces, 

- on produit une messagerie complementaire de 
gestion de titres d'acces propre.au systeme 
d'acces conditionnel complementaire et, 

20 eventuellement, un ensemble complementaire 

identifiant les services offerts dans le 
systeme d'acces conditionnel complementaire, 

- on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 

25 et sa messagerie de gestion des titres d'acces 

inchangees et le cas echeant, 1' ensemble des 
donnees du programme de television initial 
identifiant les services offerts et/ou 
completant la description d' off re de programme, 

30 et on y ajoute la messagerie complementaire de 

controle d'acces ,1a messagerie complementaire 
de gestion des titres d'acces et, le cas 
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echeant, 1' ensemble complement a ire de donnees 
propres au systeme complementaire d'acces 
conditionnel 

La presente invention a egalement pour objet un 
5 equipement pour la mise en oeuvre de ce procede. 

Breve description des dessins 

- la figure 1, deja decrite, illustre le procede 

MULTICRYPT connu, permettant d'obtenir deux 

10 programmes ayant chacun un systeme d'acces 

conditionnel ; 

- la figure 2, deja decrite, illustre un procede 
de transcontrole ; 

- la figure 3, deja decrite, illustre la 
15 structure d'un programme en acces 

conditionnel ; 

- la figure 4, deja decrite, montre deux 
variantes de mise en oeuvre du procede 
MULTICRYPT avec deux programmes et deux 

20 systemes d'acces conditionnel ; 

- la figure 5, deja decrite, illustre un exemple 
de mise en oeuvre du procede SIMULCRYPT, avec 
deux systemes d'acces conditionnel pour un meme 
programme ; 

25 " la f igure 6, deja decrite, illustre la 

synchronisation entre 1 ' embrouillage et la 
messagerie de chaque systeme d'acces 
conditionnel en SIMULCRYPT ; 

- la figure 7, deja decrite, illustre 
30 1' organisation generale d'un programme en 

. SIMULCRYPT et les contraintes imposees aux 
operateurs ; 
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la figure 8 est un schema general montrant la 
place d'un equipement conforme a 1' invention 
(SIMULCRYPTEUR) ; 

la figure 9 illustre un exemple d ' utilisation 
d'un signal de television forme par le procede 
de 1 ' invention ; 

la figure 10 illustre la fonction remplie par 
1' equipement de 1 ' invention ; 

la figure 11 montre 1 • organisation 
fonctionnelle d'un equipement conforme a 
1 ' invention. 



Expose detaille d'un mode de realisation 

On voit, sur la figure 8, un equipement 80, appele 

15 SIMULCRYPTEUR, conforme a la presente invention, 
recevant un programme 81 deja en acces conditionnel A 
et delivrant un programme 82 en acces conditionnel A et 
en acces conditionnel B. Cet acces conditionnel B a ete 
insere par un operateur 83. 

20 Le signal finalement obtenu peut etre utilise 

comme illustre sur la figure 9. Sur cette figure, ce 
programme note 1 est reference 91 et il est associe a 
d'autres programmes classiques, comme un programme 2 en 
acces conditionnel A (reference 92) et un programme 3 

25 en acces conditionnel C (reference 93). Tous ces 
programmes sont vehicules par un reseau 94 et 
distribues : 

• a un abonne 95 disposant des droits d' acces A 
et pouvant ainsi recevoir le programme 1 et le 

30 programme 2, 

• a un abonne 96 disposant des droits d' acces B 
et pouvant ainsi recevoir le programme 1, 
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• a un abonne 97 disposant des droits d'acces C 
et pouvant recevoir le programme 3. 
L 1 abonne 96 beneficie done du precede de 
1' invention, qui lui permet d'acceder au programme 1 
alors que ce programme, a l'origine, etait uniquement 
en acces conditionnel A. Grace a 1' invention, ce 
programme est devenu accessible a 1' abonne B par 
1'ajout du systeme d'acces conditionnel complementaire 



B 



La figure 10 illustre de maniere plus detaillee le 
precede et 1' equipment conforme a 1" invention. 
L'equipement de 1< invention, appele SIMULCRYPTEUR, est 
reference 100. II est equipe d'une carte fille 102A 
adaptee au systeme de controle d'acces A de l'operateur 
15 amont 105 et d'une carte mere 102B, adaptee a un 
systeme de controle d'acces B de l'operateur local 106 
Le SIMULCRYPTEUR 100 regoit un programme dont la 
structure est decrite par le bloc 104. Ce programme est 
produit par l'operateur amont 105, lequel met en oeuvre 
le systeme de controle d'acces A. Le SIMULCRYPTEUR 100 
travaille avec un operateur local 106, et delivre un 
programme dont la structure est decrite par le bloc 



108. 



Les differents signaux mentiortnes sur la figure 10 
correspondent au contexte MPEG2/DVB. La transposition a 
d'autres contextes techniques est immediate pour 
l'homme du metier. Les abreviations utilises sur la 
figure 10 ont la signification suivante : 

• TS : "Transport Stream", tel que defini dans la 
norme MPEG2/DVB, apres demodulation et decodage 
canal pour le signal entrant et avant la 
modulation et le codage canal pour le signal 
sortant ; un equipement SIMULCRYPTEUR pourra 



WO 98/08341 



PCT/FR97/01502 



18 

disposer d'un etage de demodulation et d'un 
etage de modulation pour s'interfacer avec les 
reseaux amont et aval, sans que la fonction 
generale change. 

5 • SysA, SysB : representent deux systemes d'acces 

conditionnel distincts ; ils peuvent 

representer le meme systeme d'acces 
conditionnel, auquel cas ils sont differencies 
par une mise en oeuvre specifique (par 
10 exemple : deux crypto-algorithmes differents) ; 

le premier systeme, SysA, est lie a l'operateur 
amont 105, le second, SysB, est le systeme 
complementaire ajoute au programme et lie a 
l'operateur local 106. 

15 * PSI ' SI : donnees d' identification des 

services ; tables PSI telles que specifiees par 
MPEG2 et tables SI telles que specifiees par 
DVB. 

• EPG : "Electronic Program Guide" ; ensemble de 
donnees completant la description de 1' off re de 
programme (complement ou remplacement des 
tables SI) ; ces donnees peuvent inclure la 
description des presentations a l'usager du 
terminal . 

25 La carte fille 102A est un processeur de securite 

contenant les droits acquis par l'operateur local, qui 
se comporte comme un client de l'operateur amont ; 

. apres comparaison des droits qu'elle possede aux 
conditions d'acces contenus dans les ECM SysA entrants, 

30 la carte fille declenche . les traitements 
cryptographiques pour restituer chaque mot de controle 
CW. ... 
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La carte mere 102B est un processes de securite 
Place sous le controle de 1'operateur local ; elle 
fournit les traitements cryptographiques intervenant 
dans 1- elaboration des ECM SysB produits localement. 

Illustre dans le cas d'un seul programme, ce 
traatement peut s'appliquer a plusieurs programmes d'un 
meme TS. 

Un programme entrant, en acces conditionnel note 
SysA, (c'est-a-dire en MULTICRYPT) , est complete en 
SIMULCRYPT par de la messagerie dracoes conditionnel 
SysB. La messagerie SysA initiale n'est pas modifiee et 
est restituee telle quelle dans le signal sortant de 
1' equipment. Le but est 1 ' application complete du 
prxncipe de SIMULCRYPT pour que le programme continue a 
etre accessible a une population equipee pour SysA et 
pursse egalement etre accessible a une autre population 
via le systeme SysB. 

L' application du SIMULCRYPT consiste done a 
ajouter au signal toutes les donnees relatives au 
20 systeme SysB et a 1- off re de programmes 
correspondante : ECM> EMM, signalisations, donnees 
privees. 

Les elements du signal concernes par l e procede de 
1 'invention sont : 

25 ' leS composantes du programme : leurs 

caracteristiques (codage, contenu, en clair ou 
embrouille, association avec des conditions 
d'acces) restent inchangees ; 
• les conditions d'acces ECM : les ECM de SysA 
associes au programme restent inchanges et 
correspondent aux choix commerciaux de 
1'operateur amont ; le SIMULCRYPTEUR ajoute des 
ECM de SysB coherents avec les composantes du 
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programme (meme mot de controle CW) et les 
modalites commerciales de l'operateur local ; 

• les EMM : les EMM de SysA vehicules dans le 
signal restent inchanges ; le SIMULCRYPTEUR 
ajoute des EMM SysB definis par l'operateur 
local selon sa propre strategie de gestion de 
ses clients et generes par une chaine des 
droits locale ; 

• la signalisation : 

- le contenu des tables PSI (PMT et CAT) doit 
etre adapte pour maintenir l'acces aux 
donnees ECM et EMM de SysA et permettre en 
outre l'acces. aux donnees ECM et EMM du 
SysB ; 

- le contenu des tables SI est a adapter pour 
maintenir la description de 1' off re de 
services de l'operateur amont et pour ajouter 
la description de l'offre de service de 
l'operateur local ; certaines tables 
concernees directement font reference a 
l'acces conditionnel (description du cout 
d'un programme par exemple) ; les autres 
tables ne sont pas directement concernees par 
le "simulcryptage" mais peuvent etre 
modifiees dans le cadre de la reorganisation 
de l'offre de services dont le 
"simulcryptage" est un element ; 

• les donnees privees : la mise en oeuvre de SysB 
peut necessiter 1' insertion locale de donnees 
privees (messagerie individuelle, ...). 
Le traitement des ECM et EMM dans un SIMULCRYPTEUR 
est illustre sur la figure 11. On y retrouve 
l'equipement 100, la carte fille 102A, la carte mere 
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102B. Y apparaissent, en outre, une interface 110 
d'operateur B, un circuit 112 d- extraction et de 
traitement des ECM de type A, un circuit 114 de 
generation des ECM de type B, un circuit 116 de 
traitement des EMM avec une porte OU 118 recevant les 
EMM locaux. 

Ces moyens de traitement des ECM comprennent trois 
parties : 

• selection des ECM : il s'agit de definir quels 
services et quelles composantes dans un service 
sont a traiter ; selon les variantes, ces choix 
sont implicites (tous les services, 1' image et 
le premier son, ...) OU explicite et faits par 
l'exploitant sur interpretation des donnees 

15 PSI/SI ; 

• traitement des ECM entrants : ces ECM sont 
extraits et sounds a la carte fille 102 A pour 
en extraire les mots CW courants ; en cela, 
l'equipement est un decodeur, client de 
l'operateur A ; ces ECM sont par ailleurs 
diriges vers la sortie ; 

• traitement des ECM sortants : ces ECM sont 
calcules avec la carte mere 102B de l'operateur 
B et prennent en compte les conditions d'acces 
definis par l'operateur B et les mots CW 
courants extraits des ECM entrants ; les ECM 
sortants sont ajoutes aux ECM entrants . 

Le traitement des EMM consiste soit a laisser 
passer de facon transparente les EMM entrants, soit 
eliminer ceux-ci et inserer eventuellement des EMM de 
l'operateur B. En outre, les EMM entrants sont 
appliques a la carte fille pour la gestion des droits 
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de celle-ci. II en est de meme pour d ' eventuelles 
donnees d'EPG. 

Un SIMULCRYPTEUR necessite des traitements en 
temps reel de mise a jour de la signalisation (tables 
PSI/SI) et d' incorporation eventuelle de donnees 
privees locales (EPG), a la portee de l'homme du 
metier. 

Cette modification en temps reel de la 
signalisation est analogue a celle qu'effectue un autre 
type d'equipement appele transmodulateur , assurant 
l'adaptation pour un signal existant de la 
signalisation lors du passage d'un reseau (satellite 
par exemple) a un autre (cable par exemple) : extraire 
les tables, les modifier, inserer leur nouvelle version 
15 dans le signal. Si les traitements precis de 
modification des tables sont differents (action sur le 
contenu de PMT et de la CAT, ...), les fonctions 
d' extraction et d' insertion sont comparables. 
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KEVENDICATIONS 

1. Precede pour affecter a un programme de 
television deja en acces conditionnel, un acces 
5 conditionnel complement aire, ce programme de television 
comprenant initialement : 

- des composantes video et/ou de son et/ou de 
donnees, embrouillees selon un premier systeme 
d' acces conditionnel (SysA), 1- operation 

10 d'embrouillage mettant en oeuvre des 

traitements cryptographiques utilisant des mots 
de controle (CW) , 

- une messagerie de controle de titres d' acces 
(ECM SysA) exprimant des conditions de 

15 commercialisation du programme, 

- une messagerie de gestion des titres d' acces 
(EMM SysA) constitute de donnees assurant la 
gestion des droits acquis par un usager, 

- eventuellement, un ensemble de donnees 
20 identifiant les services offerts (PSI, si) 

et/ou completant la description de 1' off re de 
programme, 
caracterise par le fait que : 

- on recoit ce programme dans des moyens 
25 contenant les droits d' acces correspondant au 

premier systeme d'acces conditionnel (SysA), 

- on restitue les mots de controle (CW) ayant 
servi a 1 ' embrouillage, 

a partir de ces mots de controle restitues (CW) 
on c alcule des messages de controle d' acces 
complementaires (ECM SysB) en prenant en compte 
les conditions du systeme d 1 acces conditionnel 
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complementaire (SysB) et I'on constitue une 
messagerie complementaire de controle d'acces 
(ECM SysB), 

- on produit une messagerie complementaire de 
5 gestion de titres d'acces (EMM SysB) propre au 

systeme d'acces conditionnel complementaire 
(SysB) et, eventuellement, un ensemble 
complementaire (EPG SysB) identifiant les 
services offerts dans le systeme d'acces 
10 conditionnel- complementaire (SysB), 

- on reemet le programme avec ses composantes 
inchangees, sa messagerie de controle d'acces 
(ECM SysA) et sa messagerie de gestion des 
titres d'acces (EMM SysA) inchangees et le cas 

15 echeant, 1' ensemble des donnees du programme de 

television initial identifiant les services 
offerts et/ou completant la description d'offre 
de programme, et on y ajoute la messagerie 
complementaire de controle d'acces (ECM SysB), 
la messagerie complementaire de gestion des 
titres d'acces (EMM SystB) et, le cas echeant, 
1' ensemble complementaire de donnees (EPG 
SystB) propres au systeme complementaire 
d'acces conditionnel (SysB)'. 

25 

2. Equipement pour affecter a un programme de 
television deja en acces conditionnel un acces 
conditionnel complementaire selon le procede de la 
revendication 1, caracterise par le fait qu'il 
30 comprend : 

- des moyens (102A) contenant les droits d'acces 
correspondant au premier systeme d'acces 
conditionnel (SysA) , 
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- des moyens (112) aptes a restituer les mots de 
controle (CW) ayant servi a 1 ' embrouillage, 

- des moyens (102B, 114) pour calculer, a partir 
de ces mots de controle restitues (CW) , des 
messages complementaires de controle d'acces 
(ECM SysB) en prenant en compte les conditions 
du systeme d'acces conditionnel complementaire 
(SysB) et l'on constitue une messagerie 
complementaire de controle d'acces (ECM SysB), 

- des moyens (106) pour produire une messagerie 
complementaire de gestion de titres d'acces 
(EMM SysB) propre au systeme d'acces 
conditionnel complementaire (SysB) et, 
eventuellement, un ensemble complementaire (EPG 

15 SysB) identifiant les services offerts dans le 

systeme d'acces conditionnel complementaire 
(SysB), 

cet equipement permettant de reemettre le programme 
avec ses composantes inchangees, sa messagerie de 
controle d'acces (ECM SysA) et sa messagerie de gestion 
des titres d'acces (EMM SysA) inchangees et le . cas 
echeant, 1' ensemble des donnees du programme de 
television initial identifiant les services offerts 
et/ou completant la description d'offre de programme, 
25 en y ajoutant la messagerie complementaire de controle 
d'acces (ECM SysB), la messagerie complementaire de 
gestion des titres d'acces (EMM SysB) et, le cas 
echeant, 1 'ensemble complementaire de donnees (EPG 
SysB) propres au systeme complementaire d'acces 
30 conditionnel (SysB) . 
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3. Equipement selon la revendication 2, 
caracterise par le fait que les moyens (102B) contenant 
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les droits d'acces correspondant au premier systeme 
d'acces conditionnel (SysA) et les moyens (102B, 114) 
aptes a prendre en compte les conditions du systeme 
d'acces conditionnel complementaire (SysB) sont chacun 
constitues par une carte a processeur de securite. 
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